Северокорейские хакеры больше не воруют у бирж, теперь они крадут у тех, кто ищет работу: атаковали программистов — 30 тысяч устройств заражены, а более 7000 криптокошельков были полностью очищены.

Федеральная разведывательная служба Германии (BND), Федеральное ведомство по охране Конституции (BfV) и еще 7 организаций совместно выпустили предупреждение: названная группа называется WaterPlum, и за ней, судя по всему, стоят из Северной Кореи. В этой схеме самое коварное то, что она маскируется под легального работодателя: отправляет заманчивое предложение с высокой зарплатой, а затем добавляет «задачу для проверки программирования», чтобы вы сначала что-то запустили. Как только код выполняется, компьютер тут же оказывается под удалённым управлением — крадут ключи кошельков и seed-фразы (мнемонические фразы) «всё сразу». Вы думаете, что идёте на собеседование, а по факту — несёте деньги.

30 000 устройств и 7000 кошельков — это лишь то, что удалось подсчитать. Еще более тревожно, что атака не опирается на уязвимости: она полагается на то, что вы «сами нажмёте и откроете». Под прицел попадают разработчики, которые ищут работу, программисты, которые берут разовые подряды, и обычные люди, которые торгуют криптовалютой.

Моё мнение: хакеры сместили цель с «крупных игроков» на «разрозненных разработчиков-одиночек» — и это самое опасное изменение. Раньше казалось, что «кошелёк небольшой, никому неинтересно», но теперь как раз чаще всего попадаются именно те, кто думает, что их не заметят. Сезон поиска работы, сезон подработок — если где-то предлагают «сначала запустить кусок кода», остановитесь и подумайте.

Как вы думаете, кого будут атаковать следующим? Обсудим в комментариях. Нажмите на аватар, чтобы посмотреть прямой эфир. Каждый день — помогу вам следить за актуальными темами в сфере кибербезопасности в крипте: не просто новости о том, что произошло, а ещё и чтобы понять логику и возможности, стоящие за этим 👀🚀
💬 你的答案是什么?进群聊